Bonjour,
Je suis moi aussi victime du virus Sacem.
J'ai suivi votre procédure et lancer OTLPE.
Voici le rapport :
http://pjjoint.malekal.com/files.php?id ... b14g7z7g13
Que dois-je faire maintenant?
Merci d'avance pour votre aide.
Modérateurs: Mods Windows, Helper


:OTL
O20 - HKLM Winlogon: Shell - (C:\Documents and Settings\Cecel\Local Settings\Temp\wpbt0.dll) - C:\Documents and Settings\Cecel\Local Settings\Temp\wpbt0.dll ()
O31 - SafeBoot: AlternateShell - C:\Documents and Settings\Cecel\Local Settings\Temp\wpbt0.dll
:reg
[HKLM\SOFTWARE_ON_C\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"Shell"="explorer.exe"


Compte_Joint_avec_mon_Mec
Redemarre sur Reatogo, verifie que c:\windows\explorer.exe est bien présent !! , relançe OTLPE 
copie_colle le contenu du cadre ci dessous :OTL
IE - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.duxet.com/
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O4 - HKU\Cecel_ON_C..\Run: [cssyuiy] File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoViewContextMenu = 1
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2 C:\Documents and Settings\Cecel\Mes documents\*.tmp files -> C:\Documents and Settings\Cecel\Mes documents\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\*.tmp files -> C:\*.tmp -> ]
:reg
[HKLM\SOFTWARE_ON_C\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"Shell"="explorer.exe"
[HKLM\SOFTWARE_ON_C\Microsoft\Windows NT\CurrentVersion\Setup\RecoveryConsole]
"SetCommand"=dword:00000001
"SecurityLevel"=dword:00000001
[HKLM\SOFTWARE_ON_C\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
[HKLM\SOFTWARE_ON_C\Microsoft\Windows\CurrentVersion\Explorer]
"AlwaysUnloadDll"=dword:00000001
Compte_Joint_avec_mon_Mec

Lire sécuriser FireFox:: http://www.malekal.com/securiser_Firefox.php
Téléchargez TFC par OldTimer sur votre Bureau à utiliser régulierement :
Compte_Joint_avec_mon_Mec
Retourner vers VIRUS : Aide à la désinfection (vers, trojans, spywares, hijack)
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités